1、创建docker-registry类型secret

2、创建运行这个Pod的serviceaccount

3、保证docker可以拉取私有仓库的镜像

创建docker-registry秘钥:

kubectl create secret docker-registry harbor --docker-username=qiyang --docker-password=123456 --docker-email=example@email.com --docker-server=myharbor.com

在yaml文件中的使用示例:

apiVersion: v1
kind: Pod
metadata:
  name: php-fpm
spec:
  containers:
  - name: php-fpm
    image: myharbor.com/cicd/php-hello:0.3
    ports:
    - name: http
      containerPort: 8000
  serviceAccountName: qiyang
  imagePullSecrets:
  - name: myharbor